Ecrire dans la barre d'état du navigateur [C#] - C#/.NET managed - Programmation
Marsh Posté le 08-01-2004 à 17:28:29
Il est executé ou ton code C# ? Sur le navigateur du client ou sur le serveur ?
Marsh Posté le 09-01-2004 à 09:27:59
ReplyMarsh Posté le 09-01-2004 à 09:45:01
Et bien tu ne peux pas. C'est pourtant evident d'ailleurs.
Marsh Posté le 09-01-2004 à 09:50:45
ReplyMarsh Posté le 09-01-2004 à 09:52:43
alalex a écrit : c dommage alors |
non c'est normal. cela dit, c'est pas compliqué, il te suffit d'exploiter une des nombreuses failles d'IE et tu arriveras à faire tourner n'importe quoi chez ton client
edit antp:
lien supprimé
Marsh Posté le 09-01-2004 à 09:53:51
mais il faut faire du javascript, c'est génial le JS !
Marsh Posté le 09-01-2004 à 10:10:52
taz a écrit : non c'est normal. cela dit, c'est pas compliqué, il te suffit d'exploiter une des nombreuses failles d'IE et tu arriveras à faire tourner n'importe quoi chez ton client |
=> c'est d'une intelligence rare d'avoir mis un lien pareil ...
Marsh Posté le 09-01-2004 à 10:25:08
alien_nan a écrit : |
Je comprend pas, chez moi ça marche pas. Pourtant c'est pas la première fois que Taz poste ce truc et ça n'a jamais marché en fait
Marsh Posté le 09-01-2004 à 10:27:13
moi ca ma ouvert des milliers de telnet qui se connect à microsoft...
Conclusion jai du faire un hard reboot, pas cool
Marsh Posté le 09-01-2004 à 10:29:42
alalex a écrit : moi ca ma ouvert des milliers de telnet qui se connect à microsoft... |
Voila ce qui se passe quand on utilise un trou de sécurité qui se fait passer pour un navigateur web
Marsh Posté le 09-01-2004 à 10:33:39
Kristoph a écrit : |
oui, c tres didactique ...
Marsh Posté le 09-01-2004 à 10:43:45
Kristoph a écrit : |
normalement, le trou de sécurité c'est le serveur web :
http://www.artima.com/weblogs/view [...] read=27269
Citation : Well.... Lots of enterprises have created a very nice security hole around HTTP. Yeah! If we use HTTP then we can sneak over the same security hole and enterprises won't have to do anything special to allow remote method calls to come in. Right? |
Marsh Posté le 09-01-2004 à 11:51:35
Taz, t'es prié de ne pas poster ce lien sans prévenir de ce qu'il fait
Marsh Posté le 09-01-2004 à 11:59:52
Taz a écrit : il te suffit d'exploiter une des nombreuses failles d'IE et tu arriveras à faire tourner n'importe quoi chez ton client |
pffff
je crois que c'est clair vu le contexte.
par contre j'aime pas cette attitude vis à vis de cette faille de IE. Quand un PC à un vers, on dit pas "ne regardez pas la liste des processus comme ça le problème n'existe plus"
c'est le l'obscurantisme ni plus plus ni moins.
Marsh Posté le 09-01-2004 à 12:02:36
Taz a écrit : pffff |
clair ? bah non, y a des tas d'exploits de failles qui ne font que montrer un truc genre lancer la calculatrice ou ouvrir le lecteur CD. Là ça peut se finir par un reboot entraînant une perte de données.
Taz a écrit : pffff |
Je suis tout à fait pour qu'on affiche publiquement les failles d'IE, je suis le premier à dire que c'est de la folie de surfer avec IE, mais de là à embêter les utilisateurs...
Marsh Posté le 09-01-2004 à 12:06:06
Taz a écrit : pffff |
entre uitiliser une faille pour afficher "prout" et utiliser cette meme faille pour forcer l'utilisateur a faire reset, y'a un monde.
Mais ca necessite un brin de finesse intellectuelle pour l'apprehender
Taz a écrit : |
le grand complot, on est tous des suppots de MS et on etouffe l'affaire autant que faire se peut
Marsh Posté le 08-01-2004 à 17:22:29
Je suis en train de faire une application Web.
Je voudrais écrire des statuts dans la barre d'état du navigateur.
Je sais qu'on peut le faire en javascript, mais je voudrai l'écrire au niveau de mon code C#.
Merci
---------------
-= Team RC5-72 =- -= Team Dolphin Project =-